不足
NordVPN
按月付費
$14.99 每月
按年付費
$139.08 每年結算一次
涵蓋範圍
149 設有出口的國家
免費方案
無 僅提供付費方案
安全
易用性
<b>NordVPN</b>經HushFleet團隊評估,被歸入<b>不足</b>區間,安全分數為<b>17/100</b>,易用性分數為<b>70/100</b>。 在VPN業者安全總排名中位列<b>68家中第12</b>。 商業 VPN,公司管轄地為<b>巴拿馬</b>。 自稱接受過獨立安全稽核:報告受保密協議約束,證據層級<b>B</b>。
有7個欄位出現在此紀錄中,但不計入分數,這一點契約本身在欄位中已註明:scored: false。之所以列出它們,是因為讀者若詢問這家公司歸誰所有、稽核由誰簽署,紀錄本應回答這些問題 — 而且從不參與運算的值,理應明確置於運算之外,而非悄悄混入其中。
業者在自家伺服器頁面上列明的、設有出口的每一個國家,共計:149個。此處不提供各國伺服器數量,站內任何地方也不會公布總伺服器規模 — 因為契約本身並不包含這兩項資料,而一個無法溯源的數字,比缺失資料更糟。標有mandate的6個國家實行資料留存義務;該標記來自方法論自身的國家清單,而非業者。
替代方案
不足
按月付費
$14.99 每月
按年付費
$139.08 每年結算一次
涵蓋範圍
149 設有出口的國家
免費方案
無 僅提供付費方案
安全
易用性
八個通道,每個都向公開紀錄提出一個問題,並讀取一組指定欄位來回答它。它們是相乘而非相加 — 通道旁的係數是扣除目前為止發現的壓力後所剩的部分,展開一個通道即可看到它讀取的每一個欄位,均按儲存原樣顯示。模型如何運作
安全欄位
67 其中55個進入某個通道
已確認
47 19個仍為unknown,1個不適用
完整度
69% 模型能夠賦權的比例
引用
65 涉及21份文件
每個值都帶著它所依據的根據,模型對四個層級賦予不同的權重。先看權重,再看這筆紀錄在該層級上有多少引用:
B 權重0.85·此處<b>58</b>項C 權重0.70·此處<b>7</b>項
權重由methodology.json自身設定;在文件本身中確認的說法,比二手轉述的同一說法更有分量。列末的日期是該值最後一次被讀取的日子。
通道並非對它讀取的每個欄位都計分。計分的欄位會在邊緣標出,並顯示其貢獻值;其餘的只是被讀取,不產生任何成本。只有逐欄位累加的通道才能標記欄位 — 其餘通道依據列上方列出的參數為自身計分。
此紀錄目前仍未解決的事項。
兩個價格。 U04b_price_yearly=139.08 與 U04_price_monthly=14.99 是以 USD 計價的 Basic 層級續約價格,從美國 IP 讀取 nordvpn.com/pricing 得出(該頁面依地理位置鎖定貨幣;一年期方案標示前 12 個月每月 $5.49,之後為每年 $139.08)。
透明度頁面,重新讀取。 重新對照 NordVPN 的透明度頁面(nordvpn.com/blog/nordvpn-introduces-transparency-reports/,每日更新)檢視 P 區塊:2024 年 10 月,巴拿馬檢察官辦公室發出的具約束力令狀迫使 NordVPN 交出付款資料,以及確認某個電子郵件所對應的帳號存在——這是紀錄中唯一的全期間揭露(P02/P03/P12)。
金絲雀,以及取代它的季度。 同一頁面撤下令狀金絲雀(P07=removed),改為季度透明度報告;最近一個完整季度(2026 年 4 月至 6 月)顯示有 85 件政府查詢、0 件揭露,因此 P08/P09 對應的是該期間,而非全期間數字。
印度,以及秘密命令制度。 P04=withdrew_physical 是 2022 年 6 月退出印度。P11=none_known 的依據,是該頁面聲明 NordVPN 從未收到具約束力的國家安全函或秘密命令,以及巴拿馬不存在這類制度。
無人能查核的確信程度。 NordVPN 將 Deloitte Lithuania 的委託描述為依 ISAE 3000 (Revised) 進行的合理確信委託,這會是較強的形式;PIA 的報告可以讀取,其中載明的是有限確信結論。
為何較強形式未獲計入。 模型現在會對該差異定價,而這筆紀錄不會因此受益:V15_assurance_strength 未知,因為該等級唯一的說明來自 NordVPN 自身,涉及一份 Nord Account 之外無人能開啟的報告。此處任何等級的證據都不接受登入後才能取得的文件,因此這項委託是按照市場常態計入,而不是按照自稱已達到的等級計入。
登入後才能取得的報告。 報告本身只有在登入 Nord Account 後才能閱讀,因此該關係之外無人查核過其範圍,而此處每個稽核欄位所依據的都是 NordVPN 對報告的自身摘要,而不是該文件。這一點,而不是任何針對該服務的發現,正是這筆紀錄在名錄中最單薄的原因。
所有者欄位。 M11_owner_jurisdiction 和 X04_owner_group_history 均為未知:nordvpn.com 和 nordsecurity.com 將 Nord Security 列為所有者,但兩者都未說明 Nord Security 自身註冊成立的管轄地,也未說明該集團的任何過往紀錄;次級媒體報導將一家「Cyberspace」控股實體與荷蘭連結起來,源自 2022 年的合併,但在可用時間內,這一點未能對照 Nord Security 或 NordVPN 的一手頁面確認。
完全無法閱讀的內容。 2025 年 Deloitte 報告的全文完全無法閱讀(登入限制),因此除政策在 C01_linkable_retention 中的自稱外,未紀錄任何留存判定。
無法開啟的伺服器表。 C09b_mandate_hosting 為未知:即時逐國伺服器表在本次稽核能呈現的手風琴狀態中,僅顯示美洲區域的實體/虛擬狀態;歐洲、亞太及非洲/中東區段(包括該服務機群所服務的數個義務國家,例如伺服器 API 所列的 AE、IN、TR、VN、IQ、KZ)會在點擊後於用戶端載入,且未予展開。
保留為未知,而非加以主張。 C04-C07、U06(審查證明)、U11、V12-V14、X06、X07、X10 及 X11 未能對照一手文件獨立確認,因此保留為未知,而非根據次級報導加以主張。
留下一項疑問,但不予扣分。 X12 留有一項疑問,但不予扣分:com.nordvpn.android 的 Play 資料安全表單在 Android 上將 Installed apps 列於分析功能之下,而 NordVPN 隱私聲明僅在一處提及已安裝的應用程式——反惡意軟體漏洞掃描——並將應用程式名稱與版本的處理範圍限定於 Windows。
為何仍呈現為符合。 該類別已有揭露,而 R28 不會針對平台範圍差異作出判定,因此該值呈現為 matches_policy;但 Android 的用途並非該聲明所描述的用途,只有 NordVPN 能說明兩者之中哪一項記載有誤。
針對整筆紀錄。
nordvpn.com 本身會對本次稽核中使用的每一次非瀏覽器擷取(包括無頭擷取工具)回傳 Cloudflare 機器人挑戰(403);本紀錄中對 nordvpn.com 頁面的每一個出處,都是透過第三方讀取代理(r.jina.ai)取得,由伺服器端呈現頁面,而不是直接向該網域發出請求。
法律文件(隱私政策、條款)位於獨立網域 my.nordaccount.com,無法從 nordvpn.com 自身的網站地圖中找到——只能透過呈現頁面上的頁尾連結進入。第六份 Deloitte 無日誌稽核保證報告(發布於 2025年12月12日)依 NordVPN 自身的部落格文章明確受到登入限制(「we don't publish excerpts publicly... log in to your Nord Account」),因此依 R23,V11_audit_findings 記錄為 not_stated,而不是根據公告摘要推論留存判定。
2018 年 Finland 資料中心遭入侵是第三方入侵,而不是執法機關查扣——在 P12_case_history 下記錄為 kind=breach,而不是 P01_seizure_event。NordVPN 自身的說明(nordvpn.com/blog/official-response-datacenter-breach/)與 Bloomberg 當時的報導一致指出,揭露是在外部研究人員於 Twitter 提出指控後發生,而不是由 NordVPN 主動發起——因此採用 third_party_disclosed,而不是 self_disclosed_late。
NordVPN 與 Surfshark 共有同一母公司(Nord Security),但兩家公司的合併公告都指出基礎架構與產品路線圖各自獨立;基於此,M18 設為分開。
並非相加而是複合而成:以silent分支上的先驗值0.55為起點,依據文獻所述(0.0374)與實際做法所示(0.3005)調整,再乘以稽核帶來的可信度0.3173與業者配合度帶來的0.85,最終針對實際留存內容的嚴重程度0.08計分。
依聲明可連結至個人的留存重大C01_linkable_retention
aggregates_only
Bmy.nordaccount.com2026年8月28日
檢舉C01_linkable_retention的問題業者持有的持久裝置識別碼C12_device_identifier
resettable_ad_id
Bmy.nordaccount.com2026年8月27日
檢舉C12_device_identifier的問題計算值
完美紀錄的×0.172 完整度69%
扣分主因:留存。這是該紀錄風險最集中的通道 — 僅此一項就能把一份完美紀錄拉低到×0.550,上方的進度條也填充到這裡。
暴露度記錄為medium,完整性狀態記錄為clean。
與名錄整體相比,此紀錄在<b>管轄地</b>上表現最佳 — ×0.921,而名錄平均為×0.680 —,在<b>揭露</b>上表現最差 — ×0.780對×0.970。
公開分數
17以上每一列都是公開紀錄中的一個欄位,每一項都可以提出異議:每列都帶有檢舉按鈕,也可以就整筆紀錄提出問題。有憑有據的更正會在當天生效,若因此影響分數,排名也會隨之調整。
| 提供的國家中受留存義務管轄者C09_mandate_countries | 阿拉伯聯合大公國印度伊拉克哈薩克土耳其越南 |
|---|---|
| 最終實益所有者所在國家M11_owner_jurisdiction | 未知 |
| 所有者集團叢集鍵M15_owner_group | Nord Security |
| 現任所有者取得控制權的日期M16_control_since | 2012 |
| 此品牌在集團內的角色M17_brand_role | principal |
| 與叢集內同集團品牌共用的基礎設施M18_shared_infrastructure | separate |
| 已公開稽核總數V10_audit_count | 6 |
| 服務類別 | 商業 VPN — 以安全為先 |
|---|---|
| 安全分數 | 100分中的17分 · 不足 |
| 易用性分數 | 100分中的70分 · 狀態已知 · 已確認83% · 已讀取88.2%的權重 |
| 法律實體 | nordvpn S.A. |
| 管轄地 | 巴拿馬 |
| 最終所有者 | Nord Security |
| 暴露度 | 中 · 主導通道:留存 |
| 留存 | 僅彙總計數 |
| 最近一次稽核 | Deloitte Audit Lithuania · 2025年12月12日 · 年度系列 · 未知 |
| 設有出口的國家 | 149 |
| 通訊協定 | 衍生自 WireGuard 的通訊協定OpenVPN混淆通訊協定 |
| 在嚴格審查環境下仍可使用 | 自稱可運作 |
| 目前仍提供的最弱協定 | 不適用 |
| 通道內自有DNS | 未知 |
| 平台 | WindowsmacOSLinuxAndroidiOS瀏覽器擴充功能Android TVApple TV |
| 同時使用裝置數 | 10 |
| 斷網保護 | 所有平臺 |
| 分流通道 | 提供 |
| 註冊方式 | 未知 |
| 免費方案 | 無免費方案 |
| 允許P2P | 允許 |
| 可存取主流串流服務 | 未知 |
| 價格(月付) | $14.99 每月 |
| 價格(年付) | $139.08 續約時按年計費,一次性結算 |
2026年9月13日1 次變更
此業者列入名錄的原因M14_inclusion_basis
hand_picked 變更為 adverse_record
2026年8月30日1 次變更
仍提供的最弱通訊協定C13_weakest_protocol
wireguard_derived 變更為 紀錄中不存在
2026年8月29日8 次變更
仍提供的最弱通訊協定C13_weakest_protocol
紀錄中不存在 變更為 wireguard_derived
伺服器群中的伺服器,自稱U03_network_size
8250 變更為 紀錄中不存在
提供的最快通訊協定U07_modern_protocol
wireguard_derived 變更為 紀錄中不存在
提供的通訊協定U07_protocols
紀錄中不存在 變更為 wireguard_derived
實際揭露紀錄P02_disclosure_history
紀錄中不存在 變更為 account_data_disclosed
法院強制提供紀錄P03_court_record
紀錄中不存在 變更為 produced_account_data
對國家留存義務的回應P04_mandate_response
紀錄中不存在 變更為 withdrew_physical
透明度報告P05_transparency_report
紀錄中不存在 變更為 fresh_with_numbers
2026年8月29日15 次變更
報告的數字符合此規模的合理範圍P06_report_plausibility
紀錄中不存在 變更為 plausible
金絲雀聲明維護P07_warrant_canary
紀錄中不存在 變更為 removed
期間內收到的請求P08_requests_received
紀錄中不存在 變更為 85
已提供資料的請求P09_data_provided
紀錄中不存在 變更為 0
註冊國的秘密命令制度P11_gag_order_regime
紀錄中不存在 變更為 none_known
有文件記錄的執法事件時間軸P12_case_history
{"date":"2018-03","kind":"breach","outcome":"nothing_produced","source_url":"https://nordvpn.com/blog/official-response-datacenter-breach/"} 變更為 {"date":"2018-03","kind":"breach","outcome":"nothing_produced","source_url":"https://nordvpn.com/blog/official-response-datacenter-breach/"}, {"date":"2024-10","kind":"court_order","outcome":"account_data","source_url":"https://nordvpn.com/blog/nordvpn-introduces-transparency-reports/"}
安全分數security.score
13 變更為 17
有文件記錄的執法事件時間軸P12_case_history
2018-03breach→nothing_produced2024-10court_order→account_data
Bnordvpn.comCtechcrunch.comCbloomberg.comBnordvpn.com2026年8月29日
檢舉P12_case_history的問題該通道在此紀錄上計分的內容:事件處理 0.2所有者透明度 0.06
透明度報告同時被無知, 沉默讀取P05_transparency_report
fresh_with_numbers
Bnordvpn.com2026年8月29日
檢舉P05_transparency_report的問題報告的數字符合此規模的合理範圍同時被無知讀取P06_report_plausibility
plausible
Bnordvpn.com2026年8月29日
檢舉P06_report_plausibility的問題僅在聯盟網站上有報導X08_affiliate_only_reviews
no
Ctechcrunch.comCbloomberg.com2026年8月27日
檢舉X08_affiliate_only_reviews的問題安全事件及其揭露方式同時被無知讀取X09_incident_handling
third_party_disclosed
Cbloomberg.comCnordvpn.com2026年8月27日
檢舉X09_incident_handling的問題應用程式商店資料聲明與業者自身政策的對照X12_store_data_declaration
matches_policy
Bapps.apple.comBplay.google.comBmy.nordaccount.comBmy.nordaccount.com2026年8月28日
檢舉X12_store_data_declaration的問題實際揭露紀錄P02_disclosure_history
account_data_disclosed+0.220
Bnordvpn.com2026年8月29日
檢舉P02_disclosure_history的問題法院強制提供紀錄同時被沉默讀取P03_court_record
produced_account_data+0.220
Bnordvpn.com2026年8月29日
檢舉P03_court_record的問題為空白本身計分:加權紀錄中已確認的比例為0.69,在上限0.6之下按斜率0.9計算,並因0.4的緩解而減輕姿態0.7。
紀錄完整度S08_completeness
69%
由紀錄自身推導得出
對國家留存義務的回應同時被管轄地讀取P04_mandate_response
withdrew_physical
Bnordvpn.com2026年8月29日
檢舉P04_mandate_response的問題透明度報告同時被誠信, 沉默讀取P05_transparency_report
fresh_with_numbers
Bnordvpn.com2026年8月29日
檢舉P05_transparency_report的問題報告的數字符合此規模的合理範圍同時被誠信讀取P06_report_plausibility
plausible
Bnordvpn.com2026年8月29日
檢舉P06_report_plausibility的問題安全事件及其揭露方式同時被誠信讀取X09_incident_handling
third_party_disclosed
Cbloomberg.comCnordvpn.com2026年8月27日
檢舉X09_incident_handling的問題該通道在此紀錄上計分的內容:價格 0.15
有上限的總和 — 唯一相加的通道:來自下方標記欄位,佔可能上限0.28中的0.147。
IP 配置模式C03_ip_sharing
dedicated_option+0.010
Bnordvpn.comBmy.nordaccount.com2026年8月27日
檢舉C03_ip_sharing的問題仍提供的最弱通訊協定C13_weakest_protocol
不適用
Bsupport.nordvpn.comBsupport.nordvpn.com2026年8月29日
檢舉C13_weakest_protocol的問題公司所在地0.0,所有者所在地0.03,提供的出口0.05,秘密命令制度0.0。
對國家留存義務的回應同時被無知讀取P04_mandate_response
withdrew_physical
Bnordvpn.com2026年8月29日
檢舉P04_mandate_response的問題營運14年,年均0.015,上限0.3,權重1.0:該規則未觸發。
透明度報告同時被誠信, 無知讀取P05_transparency_report
fresh_with_numbers
Bnordvpn.com2026年8月29日
檢舉P05_transparency_report的問題安全判定security.verdict
not_recommended 變更為 insufficient
年度方案價格(USD),首期實際收費U04b_price_yearly
紀錄中不存在 變更為 139.08
仍提供的最弱通訊協定C13_weakest_protocol
wireguard_derived 變更為 紀錄中不存在
提供的通訊協定U07_protocols
wireguard_derived 變更為 紀錄中不存在
易用性分數usability.score
70 變更為 66
仍提供的最弱通訊協定C13_weakest_protocol
紀錄中不存在 變更為 wireguard_derived
提供的通訊協定U07_protocols
紀錄中不存在 變更為 wireguard_derived, openvpn, obfuscated
易用性分數usability.score
66 變更為 70
2026年8月28日7 次變更
此業者列入名錄的原因M14_inclusion_basis
market_incumbent, install_scale 變更為 hand_picked
安全分數security.score
16 變更為 15
安全分數security.score
15 變更為 13
安全判定security.verdict
insufficient 變更為 not_recommended
應用程式商店資料聲明與業者自身政策的對照X12_store_data_declaration
紀錄中不存在 變更為 matches_policy
依聲明可連結至個人的留存C01_linkable_retention
none_linkable 變更為 aggregates_only
易用性狀態usability.state
紀錄中不存在 變更為 known
2026年8月27日1 次變更
報告的發布方式V02_report_publication
press_only 變更為 nda_gated